Spec-Zone.ru › Ansible 2.8

openssl_csr_info – Предоставление информации о запросах на подпись сертификатов OpenSSL (CSR)

Новая версия 2.8.

  • Обзор
  • Требования
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет запрашивать информацию о запросах на подпись сертификатов OpenSSL (CSR).
  • В случае, если подпись CSR не может быть валидирована, модуль завершится с ошибкой. При этом все возвращаемые переменные всё равно будут возвращены.
  • Он использует библиотеку pyOpenSSL или cryptography для взаимодействия с OpenSSL. Если обе библиотеки cryptography и PyOpenSSL доступны (и удовлетворяют минимальным требованиям к версии), cryptography будет предпочтительнее в качестве бэкенда по сравнению с PyOpenSSL (если бэкенд не принудительно установлен select_crypto_backend)

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • PyOpenSSL >= 0.15 или cryptography >= 1.3

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
path
path / обязательно
Абсолютный путь к удаленному файлу CSR.
select_crypto_backend
строка
    Варианты:
  • auto ←
  • cryptography
  • pyopenssl
Определяет, какой криптографический бэкенд использовать.
Значение по умолчанию — auto, которое пытается использовать cryptography, если она доступна, и возвращается к pyopenssl.
Если установлено pyopenssl, будет пытаться использовать библиотеку pyOpenSSL.
Если установлено cryptography, будет пытаться использовать библиотеку cryptography.

См. также

См. также

openssl_csr – Генерация запросов на подпись сертификатов OpenSSL (CSR)
Официальная документация по модулю openssl_csr.

Примеры

- name: Generate an OpenSSL Certificate Signing Request
  openssl_csr:
    path: /etc/ssl/csr/www.ansible.com.csr
    privatekey_path: /etc/ssl/private/ansible.com.pem
    common_name: www.ansible.com

- name: Get information on the CSR
  openssl_csr_info:
    path: /etc/ssl/csr/www.ansible.com.csr
  register: result

- name: Dump information
  debug:
    var: result

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращено Описание
basic_constraints
список
успех
Элементы расширения basic_constraints, или none, если расширение отсутствует.

Пример:
[CA:TRUE, pathlen:1]
basic_constraints_critical
булево
успех
Является ли расширение basic_constraints критическим.

extended_key_usage
список
успех
Элементы расширения extended_key_usage, или none, если расширение отсутствует.

Пример:
[Biometric Info, DVCS, Time Stamping]
extended_key_usage_critical
булево
успех
Является ли расширение extended_key_usage критическим.

extensions_by_oid
сложное
успех
Возвращает словарь для каждого расширения OID

Пример:
{"1.3.6.1.5.5.7.1.24": { "critical": false, "value": "MAMCAQU="}}
critical
булево
успех
Является ли расширение критическим.

value
строка
успех
Значение расширения в кодировке Base64 (в формате DER)

Пример:
MAMCAQU=
key_usage
строка
успех
Элементы расширения key_usage, или none, если расширение отсутствует.

Пример:
[Key Agreement, Data Encipherment]
key_usage_critical
булево
успех
Является ли расширение key_usage критическим.

ocsp_must_staple
булево
успех
yes если расширение OCSP Must Staple присутствует, none в противном случае.

ocsp_must_staple_critical
булево
успех
Является ли расширение ocsp_must_staple критическим.

public_key
строка
успех
Открытый ключ CSR в формате PEM

Пример:
-----BEGIN PUBLIC KEY----- MIICIjANBgkqhkiG9w0BAQEFAAOCAg8A...
public_key_fingerprints
словарь
успех
Отпечатки пальцев открытого ключа CSR.
Для каждого доступного алгоритма хэширования вычисляется отпечаток пальца.

Пример:
{'sha256': 'd4:b3:aa:6d:c8:04:ce:4e:ba:f6:29:4d:92:a3:94:b0:c2:ff:bd:bf:33:63:11:43:34:0f:51:b0:95:09:2f:63', 'sha512': 'f7:07:4a:f0:b0:f0:e6:8b:95:5f:f9:e6:61:0a:32:68:f1...
signature_valid
булево
успех
Является ли подпись CSR валидной.
В случае, если проверка возвращает no, модуль завершится с ошибкой.

subject
словарь
успех
Предмет CSR.

Пример:
{"commonName": "www.example.com", "emailAddress": "test@example.com"}
subject_alt_name
список
успех
Элементы расширения subject_alt_name, или none, если расширение отсутствует.

Пример:
[DNS:www.ansible.com, IP:1.2.3.4]
subject_alt_name_critical
булево
успех
Является ли расширение subject_alt_name критическим.



Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Felix Fontein (@felixfontein)
  • Yanis Guenane (@Spredzy)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/openssl_csr_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API